第11回 セキュリティ共有勉強会

https://intra-security.connpass.com/event/71798/ 発表資料はconnpassのページから
0
Hidenori Matsuki @mazgi

こんな感じでヒカリエ11Fオフィスエントランス向かって左側に受付用意しますのでconnpass参加票のご提示をお願いします! #intra_security #DeNATECHSTUDIO pic.twitter.com/yAOB6LGApY

2017-11-29 11:24:12
拡大
MD5500 @MD5500

今日は1129の日だからセキュリティ共有勉強会に行く intra-security.connpass.com/event/71798/ #intra_security

2017-11-29 15:40:11
Hidenori Matsuki @mazgi

18:15時点の申し込み状況で受付リスト作りますのでそれ以降に申し込みされた方は受付でお声がけください!: 第11回 セキュリティ共有勉強会 intra-security.connpass.com/event/71798/ #intra_security #DeNATECHSTUDIO

2017-11-29 18:05:03
Hidenori Matsuki @mazgi

#intra_security #DeNATECHSTUDIO 奥のエレベーターから24Fにあがってください! pic.twitter.com/RThPNmZEm6

2017-11-29 18:52:57
拡大
Hidenori Matsuki @mazgi

#intra_security #DeNATECHSTUDIO 受付は19:45まで設置します!遅れた方はハッシュタグつけてお知らせくださいー 会場は24F、受付は11Fです!

2017-11-29 19:20:24
しんぱっつぁん @seen8th

本日のテーマは「監査」だそうで、お品書きです #intra_security pic.twitter.com/KccJ9RZFAR

2017-11-29 19:24:51
拡大
しんぱっつぁん @seen8th

会場をお借りしているDeNAさんからご挨拶 #intra_security

2017-11-29 19:35:42
しんぱっつぁん @seen8th

最初のお題:奥山さんから「監査日常化のススメ」 #intra_security

2017-11-29 19:37:53
しんぱっつぁん @seen8th

前職はISMPやPマークの維持管理やってた←オラもー! #intra_security

2017-11-29 19:39:35
しんぱっつぁん @seen8th

監査が苦しい!なぜだ! ・正しい書式の資料がない ・情報が揃っていない ・何を用意すればいいのかわからない ←それな #intra_security

2017-11-29 19:40:48
しんぱっつぁん @seen8th

しないわけにもいかない、できるだけ労力を減らすには?→結論:監査を特別しない運用 #intra_security

2017-11-29 19:41:29
しんぱっつぁん @seen8th

・規則の把握と周知 ・日常の作業に近づける ・規則を変える勇気と時間を持つ (下へ行くほどハードル高い) #intra_security

2017-11-29 19:42:14
しんぱっつぁん @seen8th

理想論のようですが、実行できればみんな嬉しい #intra_security

2017-11-29 19:43:36
しんぱっつぁん @seen8th

「特別な作業」は労力かかる→定例作業に追加、情報更新は積極的に自動化 ←自動化開発辛いなー #intra_security

2017-11-29 19:46:46
Hidenori Matsuki @mazgi

#intra_security #DeNATECHSTUDIO 受付撤収しますのでこれからいらっしゃる方はハッシュタグつけてお知らせくださいー

2017-11-29 19:47:35
しんぱっつぁん @seen8th

年間の監査の回数を増やしたら逆にやりやすくなった!=必要な資料や作業を忘れない、1回あたりの作業が減る #intra_security

2017-11-29 19:47:44
しんぱっつぁん @seen8th

規則を変える勇気と時間を持つ 手間と時間がかかるが劇的 →無理せずコンサルに相談←(してね❤️) →セキュリティ対策にも効果的 #intra_security

2017-11-29 19:49:18
しんぱっつぁん @seen8th

継続的に改善することが前提のISMS #intra_security

2017-11-29 19:49:56
しんぱっつぁん @seen8th

いかに監査を形骸化させないか←これにつきる #intra_security

2017-11-29 19:50:32
しんぱっつぁん @seen8th

お次はKonicaさんの「某行政機関の監査とSEの記録 「そのサーバだけは持っていかないでくれ」 #intra_security

2017-11-29 19:52:32